Hai nền tảng phi tập trung, Chính xác và Cảng, đã gặp phải các vi phạm riêng biệt vào cuối tuần qua.
Những sự cố này, một phần của một loạt các vi phạm bảo mật gần đây, gây chú ý đến các lỗ hổng có thể xuất hiện trong lĩnh vực DeFi tương đối mới và đang thử nghiệm.
Chính xác, một thị trường tín dụng chạy trên mạng lưới Lạc quan, đã phải đối mặt với một thách thức bất ngờ.
Vụ vi phạm cho thấy tin tặc khai thác một lỗ hổng trong hợp đồng thông minh của Chính xác.
Một báo cáo từ PeckShield đã tiết lộ một cuộc tấn công đang diễn ra trên X (trước đây là Twitter).
Những kẻ tấn công đã lấy đi thành công khoảng 4.323,6 Ether (ETH), trị giá khoảng 7,3 triệu đô la trong thời gian vi phạm.
Để đạt được điều này, họ đã sử dụng Giao thức xuyên suốt để lấy 1.490 ETH và sử dụng Cầu lạc quan để lấy 2.832,92 ETH, chuyển tài sản bị đánh cắp sang mạng Ethereum.
Đồng thời, nền tảng DeFi Harbor cũng trở thành nạn nhân của một cuộc tấn công vào cùng ngày.
Giao thức stablecoin liên chuỗi đã xác nhận vi phạm và tiết lộ các khoản lỗ từ tiền đúc ổn định và kho chứa stOSMO, LUNA và WMATIC của nó.
Mức độ chính xác của tài sản bị đánh cắp vẫn chưa chắc chắn, vì Harbor tích cực điều tra các khoản tiền và đánh giá quy mô của tác động.
Lỗ hổng chính xác liên quan đến hợp đồng ngoại vi của Trình quản lý nợ.
Những kẻ tấn công đã khai thác một địa chỉ hợp đồng thị trường độc hại, bỏ qua kiểm tra giấy phép và thực hiện chức năng gửi tiền độc hại.
Mặc dù động cơ đằng sau các cuộc tấn công này vẫn chưa rõ ràng, nhưng rõ ràng là tính thanh khoản đáng kể có sẵn trong các giao thức cầu nối như Chính xác và Cảng khiến chúng trở thành mục tiêu hấp dẫn của tin tặc.
Chuỗi vi phạm DeFi gần đây này là một phần của mô hình sự cố bảo mật đang diễn ra ảnh hưởng đến hệ sinh thái.
Coinlive trước đây đã báo cáo về lỗ hổng trong ngôn ngữ lập trình Vyperdẫn đến một vụ trộm đáng kể hơn 24 triệu đô la từ các nhóm ổn định trên Curve Finance.
Giao thức Zunami,cũng chịu lỗ lên tới 2,1 triệu USD.